热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

电信&磊科路由器NX1Ttelnet破解

首先看下登录界面:电信办宽带时顺便(捆绑)买的,没想到登录界面看着挺漂亮。据说有256M的内存,不拿来干点别的岂不浪费?虽然登录界面不是luci,但抓包发现在不断callubus,

首先看下登录界面:

电信办宽带时顺便(捆绑)买的,没想到登录界面看着挺漂亮。据说有256M的内存,不拿来干点别的岂不浪费?虽然登录界面不是luci,但抓包发现在不断call ubus,因此判断系统为魔改的openwrt,尝试破解并登录光猫系统。

1.拆机法 机身后四个螺丝很好解 有很大一块散热板 旁边标好了TX RX 。连测电都不用直接ttl板连接,启动时打出了log,但启动完立即关闭了tty,无法输入命令,遂放弃。

2.修改固件法 在磊科官网(netcoretec.com)找到了路由器的固件

下载后用binwalk分析,得到了jffs2格式的根目录文件系统

但固件没有被完整剥离开,无法直接挂载

(小注:不是没安装jefferson的问题 即使安装也依旧无法挂载)

所以使用mtdram挂载:

sudo apt install mtd*
modprobe mtdblock
modprobe mtdram total_size=25600 erase_size=64 #25600=25600K=25M

挂载成功,但丢失了几个目录,好在www目录完好无损(叹气)

在/www/cgi-bin(相对于固件根目录)下发现了telnet cgi 打开发现这就是控制telnetd的脚本!

起初以为pwd和user可以乱给,尝试几下发现user和pwd两个参数就是路由器的管理账号和密码!(useradmin/设置的密码)

成功了。

使用

telnet 192.168.2.1

直接连上路由器 要求输入账号密码

账号经尝试有admin/useradmin两个,密码不知道而且有次数限制。。。超过3次锁5分钟。不过只要每次连接试两次密码便无事,只能爆破密码了(哀)

 



推荐阅读
  • 本题探讨了一种字符串变换方法,旨在判断两个给定的字符串是否可以通过特定的字母替换和位置交换操作相互转换。核心在于找到这些变换中的不变量,从而确定转换的可能性。 ... [详细]
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • Java 中的 BigDecimal pow()方法,示例 ... [详细]
  • 本文详细介绍了如何在BackTrack 5中配置和启动SSH服务,确保其正常运行,并通过Windows系统成功连接。涵盖了必要的密钥生成步骤及常见问题解决方法。 ... [详细]
  • 探讨如何高效使用FastJSON进行JSON数据解析,特别是从复杂嵌套结构中提取特定字段值的方法。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文介绍如何利用动态规划算法解决经典的0-1背包问题。通过具体实例和代码实现,详细解释了在给定容量的背包中选择若干物品以最大化总价值的过程。 ... [详细]
  • 本文详细探讨了Java中的24种设计模式及其应用,并介绍了七大面向对象设计原则。通过创建型、结构型和行为型模式的分类,帮助开发者更好地理解和应用这些模式,提升代码质量和可维护性。 ... [详细]
  • 本文基于刘洪波老师的《英文词根词缀精讲》,深入探讨了多个重要词根词缀的起源及其相关词汇,帮助读者更好地理解和记忆英语单词。 ... [详细]
  • 本文介绍了Java并发库中的阻塞队列(BlockingQueue)及其典型应用场景。通过具体实例,展示了如何利用LinkedBlockingQueue实现线程间高效、安全的数据传递,并结合线程池和原子类优化性能。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 深入理解Java中的volatile、内存屏障与CPU指令
    本文详细探讨了Java中volatile关键字的作用机制,以及其与内存屏障和CPU指令之间的关系。通过具体示例和专业解析,帮助读者更好地理解多线程编程中的同步问题。 ... [详细]
  • 本文介绍了如何使用JQuery实现省市二级联动和表单验证。首先,通过change事件监听用户选择的省份,并动态加载对应的城市列表。其次,详细讲解了使用Validation插件进行表单验证的方法,包括内置规则、自定义规则及实时验证功能。 ... [详细]
author-avatar
璋houge
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有